问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

黑客攻击的攻击工具9

发布网友 发布时间:2023-10-26 04:09

我来回答

1个回答

热心网友 时间:2024-12-04 11:37

应该说,黑客很聪明,但是他们并不都是天才,他们经常利用别人在安全领域广泛使用的工具和技术。一般来说。他们如果不自己设计工具,就必须利用现成的工具。在网上,这种工具很多,从SATAN、ISS到非常短小实用的各种网络监听工具。
在一个UNIX系统中,当入侵完成后,系统设置了大大小小的漏洞,完全清理这些漏洞是很困难的,这时候只能重装系统了。当攻击者在网络中进行监听,得到一些用户的口令以后,只要有一个口令没有改变,那么系统仍然是不安全的,攻击者在任何时候都可以重新访问这个网络。
对一个网络,困难在于登上目标主机。当登上去以后有许多的办法可以用。即使攻击者不做任何事,他仍然可以得到系统的重要信息,并扩散出去,例如:将系统中的hosts文件发散出去。严重的情况是攻击者将得到的以下口令文件放在网络上进行交流。每个工具由于其特定的设计都有各自独特的*,因此从使用者的角度来看,所有使用的这种工具进行的攻击基本相同。例如目标主机是一台运行SunOS4.1.3的SAPRC工作站,那么所有用Strobe工具进行的攻击,管理员听见到的现象可能完全是一样的。了解这些标志是管理员教育的一个重要方面。
对一个新的入侵者来说,他可能会按这些指导生硬地进行攻击,但结果经常令他失望。因为一些攻击方法已经过时了(系统升级或打补丁进行入侵只会浪费时间),而且这些攻击会留下攻击者的痕迹。事实上,管理员可以使用一些工具,或者一些脚本程序,让它们从系统日志中抽取有关入侵者的信息。这些程序只需具备很强的搜索功能即可(如Perl语言就很适合做这件事了)。
当然这种情况下,要求系统日志没有遭到入侵。随着攻击者经验的增长、他们开始研究一整套攻击的特殊方法,其中一些方法与攻击者的习惯有关。由于攻击者意识到了一个工具除了它的直接用途之外,还有其他的用途,在这些攻击中使用一种或多种技术来达到目的,这种类型的攻击称为混合攻击。
攻击工具不局限于专用工具,系统常用的网络工具也可以成为攻击的工具,例如:要登上目标主机,便要用到telnet与rlogin等命令,对目标主机进行侦察,系统中有许多的可以作为侦察的工具,如finger和showmount。甚至自己可以编写一些工具,这并不是一件很难的事。其发回,如当服务器询问用户名时,黑客输入分号。这是一个UNIX命令,意思是发送一个命令、一些HTTP服务器就会将用户使用的分号过滤掉。入侵者将监听程序安装在UNIX服务器上,对登录进行监听,例如监听23、21等端口。
通过用户登录,把所监听到的用户名和口令保存起来,于是黑客就得到了账号和口令,在有大量的监听程序可以用,甚至自己可以编写一个监听程序。监听程序可以在windows95和windowsNT中运行。
除了这些工具以外,入侵者还可以利用特洛伊木马程序。例如:攻击者运行了一个监听程序,但有时不想让别人从ps命令中看到这个程序在执行(即使给这个程序改名,它的特殊的运行参数也能使系统管理员一眼看出来这是一个网络监听程序)。
攻击者可以将ps命令移到一个目录或换名,例如换成pss,再写一个shell程序,给这个shell程序起名为ps,放到ps所在的目录中:
#! /bin/ksh
ps-ef|grep-vsniffit|grep-vgrep
以后,当有人使用ps命令时,就不会发现有人在使用网络监听程序。这是一个简单的特洛伊木马程序。
另外,蠕虫病毒也可以成为网络攻击的工具,它虽然不修改系统信息,但它极大地延缓了网络的速度,给人们带来了麻烦。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
康复者的血清中含有什么免疫分子 血清里面有什么 走读的定义在哪些教育阶段适用? PostgreSQL修改数据库表的列属性操作 Ubuntu调整postgresql默认路径 ubuntu – Postgresql:更改默认数据路径 刘邦几个老婆刘邦老婆吕雉和戚夫人的不同结局 刘邦几个老婆?. 如何防止父母在微信群里抢红包? 有哪些适合夏天选择的长裙款式值得推荐? 胆囊结石多大必需做手术?9 胆结石一般多大需要手术84 洛阳号称“十三朝古都”,指的是哪十三个朝代?385 崇宁五年汴京官窑王家造瓷器17 被封15天。因为急用,用被封的号的手机号码重新注册了一... 我的微信被封了15天,使用现在的手机号和微信密码可以登... 微信知道昵称怎么查 魔兽世界,法师PVP用什么武器?主手是什么?副手是什么?魔杖是什么?_百度... 为什么我总爱胡思乱想,一点小事我也会联想很多。最近几年总是想些恐怖... lol提示登陆时遇到一个预期之外的错误如何解决 怎么回事1537 lol登录时遇到一个预期之外的错误,请重试6 只知道微信昵称怎么查到? 英雄联盟,登陆时遇到一个预期之外的错误,请重试270 KEIL编译通不过,提示error C141: syntax error near 'void',请教大神具... 生活无味,怎么办? 分享3种便宜白酒,都是无勾兑的纯粮好酒!酒友们喝过吗? 中央13套新闻男主播名字46 windows10命令提示符的MSG命令的获取会话名称时的错误5、错误1722分 ... 石家庄的白佛车站到石家庄北站怎么走10 石家庄到西柏坡怎么坐公车去69 ...不知道什么牌子的好,买的时候需要注意哪些方面? 腾讯视频vip我缓存后等vip过期了还可以看吗1867 关于香港大学录取的问题 请问这些东西有收藏价值没有,大概值到多少钱 学校女生方块队穿过膝长靴,我光脚穿了一天,回家脱了鞋脚是脱皮... 一年内第二次修改技巧 如何更改? 淘宝怎样才算商标侵权2 教师资格证考试面试时间? 开封双飞蓄电池厂怎么样? gb/t26761-2011是酒精勾对酒吗97 中国的八大故都分别是哪些?5 一般情况下胆结石多大建议手术? 生活无味怎么办1 胆囊结石多大需要手术?1 海浪卷走了小孩的鞋子,小孩在海滩上写下:大海是小偷! 一个男...17 弱问intent.setClass方法。 为什么会报错,让我... 现在黑客都是用什么工具扫描1 n1升n2条件 摩托车150zh进排气门间隙分别是多少25